AktywnyBZP

Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)

Wartość szacunkowaNie podanomediana w kategorii: 327 426,00 PLN
WadiumBrakniewymagane
Termin składania ofert07.09.2026 11:00Aktywny+ Dodaj do kalendarza
Konkurencyjność~2,1 średnia33% ma ≥2 oferty

Informacje o zamówieniu

Zamawiający

NazwaWOJEWÓDZTWO MAŁOPOLSKIE
MiastoKraków
WojewództwoMałopolskie
NIP6762178337
Adresul. Basztowa 22, 31-156 Kraków
Telefon12 61 60 320

Lokalizacja zamawiającego

Przybliżona lokalizacja miejscowości zamawiającego (Kraków). Dane: GeoNames, OpenStreetMap.

Szczegóły zamówienia

RodzajUsługi
Branża (CPV)72254000-0 — Testowanie oprogramowania
Numer ogłoszenia2026/BZP 00404481
Data publikacji24.08.2026 14:26

Kody CPV

72254000-0Testowanie oprogramowania
72810000-1Usługi audytu komputerowego

Analiza rynkowa i konkurencja

W skrócie

Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych platformy medycznej z podejściem grey-box. Zakres obejmuje testy bezpieczeństwa aplikacji, API, uwierzytelniania, autoryzacji, podatności aplikacyjnych, mechanizmów kryptograficznych, konfiguracji, odporności, monitorowania oraz zgodności z wymogami bezpieczeństwa i prywatności.

Kluczowe wymagania

  • Doświadczenie w przeprowadzaniu testów penetracyjnych systemów informatycznych
  • Certyfikacja w zakresie testów bezpieczeństwa (OSCP, CEH lub równoważna)
  • Wiedza o metodologiach testowania bezpieczeństwa aplikacji webowych i API
  • Umiejętność testowania mechanizmów uwierzytelniania i autoryzacji
  • Doświadczenie w testowaniu zgodności z wymogami bezpieczeństwa danych medycznych
  • Zdolność do pracy z podejściem grey-box i tworzenia szczegółowych raportów
  • Znajomość norm bezpieczeństwa dla systemów informatyki medycznej

Wyłuskane z treści ogłoszenia — pełne i wiążące warunki znajdziesz w dokumentacji (SWZ).

Zapytaj o ten przetarg

Masz pytanie o warunki udziału, terminy albo wymagania? Zadaj je własnymi słowami — odpowiemy na podstawie treści tego ogłoszenia. Za darmo.

Konkurencja i ceny — Informatyka

W kategorii Informatyka rozstrzygnięte postępowania otrzymują średnio 2,1 oferty (konkurencja średnia); 33% ma co najmniej dwie oferty. Mediana wartości udzielonych zamówień to 327 426,00 PLN, a typowy przedział cen wynosi od 175 738,47 PLN do 663 752,63 PLN.

Rozkład wartości w kategorii — mediana 327 426,00 PLN
Ile firm składa oferty — średnio ~2,1 (średnia konkurencja)

Na podstawie 9 079 rozstrzygnięć z BZP w tej kategorii. Zobacz wszystkie przetargi: Informatyka.

Sprawdź opłacalność startu

Podaj koszt przygotowania oferty i swoją marżę, a my oszacujemy oczekiwaną wartość finansową udziału w tym postępowaniu na podstawie danych z tej kategorii i regionu.

%

Zobacz pełny kalkulator i scenariusze konkurencji.

Analiza rynkowa

Przedmiot zamówienia

Opis zamówienia

Przedmiotem zamówienia jest przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM). Obszary testowe (podejście grey-box):1) Testy bezpieczeństwa aplikacji i mechanizmów uwierzytelniania2) Testy autoryzacji i kontroli dostępu3) Testy podatności aplikacyjnych4) Testy bezpieczeństwa interfejsów API5) Testy mechanizmów kryptograficznych i ochrony danych6) Testy konfiguracji i komponentów7) Testy odporności i dostępności8)Testy skuteczności mechanizmów monitorowania i rejestrowania zdarzeń 9) Testy zgodności z wymogami bezpieczeństwa i prywatności10) Testy bezpieczeństwa warstwy ekspozycji. Przedmiot zamówienia został szczegółowo określony w Opisie Przedmiotu Zamówienia (OPZ), stanowiącym załącznik nr 8 do SWZ oraz w projekcie umowy, stanowiącym załącznik nr 9 do SWZ.

Termin realizacji: 90 dni

Treść ogłoszenia

1Zamawiający
Rola zamawiającego
Postępowanie prowadzone jest samodzielnie przez zamawiającego
Nazwa zamawiającego
WOJEWÓDZTWO MAŁOPOLSKIE
Krajowy Numer Identyfikacyjny
REGON 351554287
Ulica
ul. Basztowa 22
Miejscowość
Kraków
Kod pocztowy
31-156
Województwo
małopolskie
Kraj
Polska
Lokalizacja NUTS 3
PL213 - Miasto Kraków
Numer telefonu
12 61 60 320
Adres poczty elektronicznej
inwestycje.strategiczne@umwm.malopolska.pl
Adres strony internetowej zamawiającego
https://bip.malopolska.pl
Rodzaj zamawiającego
Zamawiający publiczny - jednostka sektora finansów publicznych - jednostka samorządu terytorialnego
Przedmiot działalności zamawiającego
Ogólne usługi publiczne
2Informacje podstawowe
Ogłoszenie dotyczy
Zamówienia publicznego
Ogłoszenie dotyczy usług społecznych i innych szczególnych usług
Nie
Nazwa zamówienia albo umowy ramowej
Przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM)
Identyfikator postępowania
ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417
Numer ogłoszenia
2026/BZP 00404481
Wersja ogłoszenia
01
Data ogłoszenia
2026-08-24
Zamówienie albo umowa ramowa zostały ujęte w planie postępowań
Tak
Numer planu postępowań w BZP
2026/BZP 00057087/06/P
Identyfikator pozycji planu postępowań
1. 3.101 Przeprowadzenie zewnętrznych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej
O udzielenie zamówienia mogą ubiegać się wyłącznie wykonawcy, o których mowa w art. 94 ustawy
Nie
Czy zamówienie albo umowa ramowa dotyczy projektu lub programu współfinansowanego ze środków Unii Europejskiej
Nie
Tryb udzielenia zamówienia wraz z podstawą prawną
Zamówienie udzielane jest w trybie podstawowym na podstawie: art. 275 pkt 1 ustawy
3Udostępnianie dokumentów zamówienia i komunikacja
Adres strony internetowej prowadzonego postępowania
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417
Zamawiający zastrzega dostęp do dokumentów zamówienia
Nie
Wykonawcy zobowiązani są do składania ofert, wniosków o dopuszczenie do udziału w postępowaniu, oświadczeń oraz innych dokumentów wyłącznie przy użyciu środków komunikacji elektronicznej
Tak
Informacje o środkach komunikacji elektronicznej, przy użyciu których zamawiający będzie komunikował się z wykonawcami - adres strony internetowej
https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417
Wymagania techniczne i organizacyjne dotyczące korespondencji elektronicznej
Komunikacja między Zamawiającym a wykonawcami odbywa się przy użyciu Platformy e-Zamówienia, która jest dostępna pod adresem https://ezamowienia.gov.pl. Identyfikator (ID) postępowania na Platformie e-Zamówienia: oocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417 . Komunikacja w postępowaniu, z wyłączeniem składania ofert odbywa się drogą elektroniczną za pośrednictwem formularzy do komunikacji dostępnych w zakładce „Formularze” („Formularze do komunikacji”). Za pośrednictwem „Formularzy do komunikacji” odbywa się w szczególności przekazywanie wezwań i zawiadomień, zadawanie pytań i udzielanie odpowiedzi. Formularze do komunikacjiumożliwiają również dołączenie załącznika do przesyłanej wiadomości. W uzasadnionych przypadkach uniemożliwiających komunikację za pośrednictwem Platformy e-Zamówienia, Zamawiający dopuszcza komunikację za pomocą poczty elektronicznej na adres e-mail: inwestycje.strategiczne@umwm.malopolska.pl (nie dotyczy składania ofert).
Zamawiający wymaga sporządzenia i przedstawienia ofert przy użyciu narzędzi elektronicznego modelowania danych budowlanych lub innych podobnych narzędzi, które nie są ogólnie dostępne
Nie
Oferta - katalog elektroniczny
Nie dotyczy
Języki, w jakich mogą być sporządzane dokumenty składane w postępowaniu
polski
RODO (obowiązek informacyjny)
Klauzule informacyjne z art. 13 i 14 RODO zostały ujęte w rozdziale XXVIII SWZ.
4Przedmiot zamówienia
Przed wszczęciem postępowania przeprowadzono konsultacje rynkowe
Nie
Numer referencyjny
IS-I. 272. 7.2026
Rodzaj zamówienia
Usługi
Zamawiający udziela zamówienia w częściach, z których każda stanowi przedmiot odrębnego postępowania
Tak
Możliwe jest składanie ofert częściowych
Nie
Zamawiający uwzględnia aspekty społeczne, środowiskowe lub etykiety w opisie przedmiotu zamówienia
Nie
Krótki opis przedmiotu zamówienia
Przedmiotem zamówienia jest przeprowadzenie zewnętrznych kompleksowych testów penetracyjnych i testów bezpieczeństwa platformy Małopolskiego Systemu Informacji Medycznej (MSIM). Obszary testowe (podejście grey-box):1) Testy bezpieczeństwa aplikacji i mechanizmów uwierzytelniania2) Testy autoryzacji i kontroli dostępu3) Testy podatności aplikacyjnych4) Testy bezpieczeństwa interfejsów API5) Testy mechanizmów kryptograficznych i ochrony danych6) Testy konfiguracji i komponentów7) Testy odporności i dostępności8)Testy skuteczności mechanizmów monitorowania i rejestrowania zdarzeń 9) Testy zgodności z wymogami bezpieczeństwa i prywatności10) Testy bezpieczeństwa warstwy ekspozycji. Przedmiot zamówienia został szczegółowo określony w Opisie Przedmiotu Zamówienia (OPZ), stanowiącym załącznik nr 8 do SWZ oraz w projekcie umowy, stanowiącym załącznik nr 9 do SWZ.
Główny kod CPV
72254000-0 - Testowanie oprogramowania
Dodatkowy kod CPV
72810000-1 - Usługi audytu komputerowego
Zamówienie obejmuje opcje
Nie
Okres realizacji zamówienia albo umowy ramowej
90 dni
Zamawiający przewiduje wznowienia
Nie
Zamawiający przewiduje udzielenie dotychczasowemu wykonawcy zamówień na podobne usługi lub roboty budowlane
Nie
Sposób określania wagi kryteriów oceny ofert
Procentowo
Stosowane kryteria oceny ofert
Kryterium ceny oraz kryteria jakościowe
Nazwa kryterium
Cena
Waga
60
Rodzaj kryterium
organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Nazwa kryterium
Kwalifikacje Testera wiodącego
Waga
30
Rodzaj kryterium
organizacja, kwalifikacje zawodowe i doświadczenie osób wyznaczonych do realizacji zamówienia
Nazwa kryterium
Dodatkowy personel, skierowany do realizacji zamówienia – tester oprogramowania
Waga
10
Zamawiający określa aspekty społeczne, środowiskowe lub innowacyjne, żąda etykiet lub stosuje rachunek kosztów cyklu życia w odniesieniu do kryterium oceny ofert
Nie
5Kwalifikacja wykonawców
Zamawiający przewiduje fakultatywne podstawy wykluczenia
Tak
Fakultatywne podstawy wykluczenia
Art. 109 ust. 1 pkt 1 Art. 109 ust. 1 pkt 4 Art. 109 ust. 1 pkt 8 Art. 109 ust. 1 pkt 10
Warunki udziału w postępowaniu
Tak
Nazwa i opis warunków udziału w postępowaniu.
Warunek udziału w postępowaniu, dotyczący zdolności technicznej i zawodowej, zostanie uznany za spełniony, gdy Wykonawca wykaże, że: 1. należycie wykonał (lub wykonuje – w przypadku świadczeń powtarzających się lub ciągłych) w okresie ostatnich 3 lat przed upływem terminu składania ofert, a jeżeli okres prowadzenia działalności jest krótszy – w tym okresie, co najmniej dwie usługi, z których każda obejmowała przeprowadzenie testów penetracyjnych i testów bezpieczeństwa systemu informatycznego udostępnianego w sieci Internet (aplikacji internetowej wraz z jej interfejsami API), wykonanych zgodnie z uznaną metodyką testów bezpieczeństwa (OWASP Web Security Testing Guide, OWASP ASVS, PTES, NIST SP 800-115, OSSTMM lub równoważną) i zakończonych raportem zawierającym klasyfikację zidentyfikowanych podatności w skali CVSS oraz rekomendacje naprawcze, przy czym co najmniej jedna z tych usług dotyczyła systemu przetwarzającego dane osobowe szczególnych kategorii w rozumieniu art. 9 RODO. 2. dysponuje lub będzie dysponował na etapie realizacji zamówienia, osobami zdolnymi do wykonania zamówienia, które będą uczestniczyć w jego realizacji, spełniającymi następujące wymagania: 1) Audytor bezpieczeństwa – co najmniej 1 osoba legitymująca się posiadaniem co najmniej jednego z certyfikatów wymienionych w załączniku do rozporządzenia Ministra Cyfryzacji z dnia 12 października 2018 r. w sprawie wykazu certyfikatów uprawniających do przeprowadzenia audytu (Dz. U. poz. 1999), w szczególności: CISA, CRISC, CISM, CISSP albo certyfikatu audytora wiodącego systemu zarządzania bezpieczeństwem informacji według normy PN-EN ISO/IEC 27001 wydanego przez jednostkę oceniającą zgodność akredytowaną w zakresie certyfikacji osób, albo certyfikatu technicznego z zakresu testów bezpieczeństwa lub testów penetracyjnych (OSCP, OSCP+, GPEN, GWAPT, GXPN, CEH Practical albo CEH Master), która w okresie ostatnich 3 lat przed upływem terminu składania ofert uczestniczyła w realizacji co najmniej 2 usług obejmujących audyty lub testy bezpieczeństwa systemów informatycznych, w tym co najmniej 1 usługi obejmującej testy penetracyjne 2) Tester oprogramowania - co najmniej 2 osoby, z których każda legitymuje się co najmniej jednym certyfikatem z zakresu testów penetracyjnych lub bezpieczeństwa aplikacji, tj. jednym z certyfikatów: Comp TIA Pen Test+, GFACT, e WPT, GWAPT, GPEN, CEH, CPTE, PNPT, CREST Registered Penetration Tester, Burp Suite Certified Practitioner (BSCP), HTB Certified Bug Bounty Hunter (CBBH), HTB Certified Penetration Testing Specialist (CPTS), OSCP, OSCP+, OSWE, albo certyfikatem ISTQB Certified Tester – Advanced Level Security Tester. Zamawiający dopuszcza wykazanie się certyfikatem równoważnym, niewymienionym powyżej, przy czym za równoważny Zamawiający uzna certyfikat, który łącznie: (i) obejmuje zakresem tematycznym metodykę testów penetracyjnych lub testów bezpieczeństwa aplikacji internetowych, (ii) jest wydawany po zdaniu egzaminu weryfikującego wiedzę lub umiejętności praktyczne z tego zakresu oraz (iii) został wydany przez podmiot niezależny od Wykonawcy i od osoby certyfikowanej, umożliwiający weryfikację ważności wydanych certyfikatów. Ciężar wykazania równoważności spoczywa na Wykonawcy. Każda z tych osób w okresie ostatnich 3 lat przed upływem terminu składania ofert uczestniczyła w realizacji co najmniej 2 usług obejmujących testy bezpieczeństwa lub testy penetracyjne aplikacji internetowych lub ich interfejsów API, wykonując zadania związane z przygotowaniem lub realizacją testów. Skierowanie do realizacji zamówienia większej liczby Testerów oprogramowania stanowi kryterium oceny ofert (K3). 3) Tester wiodący - co najmniej 1 osoba legitymująca się certyfikatem z zakresu testów penetracyjnych na poziomie zaawansowanym, potwierdzonym egzaminem obejmującym zadania praktyczne, tj. jednym z certyfikatów: OSCP, OSCP+, OSWE, OSEP, OSED, GPEN, GWAPT, GXPN, e WPTX, PNPT, Burp Suite Certified Practitioner (BSCP), HTB Certified Penetration Testing Specialist (CPTS), CEH Practical albo CEH Master, CREST Certified Web Application Tester albo CREST Certified Infrastructure Tester. Zamawiający dopuszcza wykazanie się certyfikatem równoważnym, niewymienionym powyżej, przy czym za równoważny Zamawiający uzna certyfikat, który łącznie: (i) obejmuje zakresem tematycznym testy penetracyjne aplikacji internetowych lub infrastruktury teleinformatycznej na poziomie zaawansowanym, (ii) jest wydawany po zdaniu egzaminu obejmującego zadania praktyczne wykonywane w środowisku testowym wydawcy, polegające na identyfikacji i wykorzystaniu podatności oraz udokumentowaniu wyników, oraz (iii) został wydany przez podmiot niezależny od Wykonawcy i od osoby certyfikowanej, umożliwiający weryfikację ważności wydanych certyfikatów. Ciężar wykazania równoważności spoczywa na Wykonawcy. Osoba ta w okresie ostatnich 3 lat przed upływem terminu składania ofert uczestniczyła w realizacji co najmniej 3 usług obejmujących testy bezpieczeństwa lub testy penetracyjne aplikacji lub systemów informatycznych, w tym w co najmniej 2 usługach w roli osoby koordynującej lub kierującej pracami zespołu testowego. Skierowanie do realizacji zamówienia w funkcji Testera wiodącego osoby o kwalifikacjach wyższych, niż powyżej opisane, stanowi kryterium oceny ofert (K2).
Zamawiający wymaga złożenia oświadczenia, o którym mowa w art.125 ust. 1 ustawy
Tak
Wykaz podmiotowych środków dowodowych na potwierdzenie niepodlegania wykluczeniu
1. Wykonawca dołącza do oferty oświadczenie o:1) niepodleganiu wykluczeniu oraz spełnianiu warunków udziału w postępowaniu w zakresie wskazanym w VII i VIII SWZ. Wzór oświadczenia stanowi załącznik nr 2 do SWZ; 2) niepodleganiu wykluczeniu z postępowania na podstawie art. 7 ust. 1 Ustawy o szczególnych rozwiązaniach w zakresie przeciwdziałania wspieraniu agresji na Ukrainę oraz służących ochronie bezpieczeństwa narodowego (Dz. U. z 2025 r., poz. 514). Wzór oświadczenia stanowi załącznik nr 2 A do SWZ. Zamawiający przed wyborem najkorzystniejszej oferty wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia w wyznaczonym terminie, nie krótszym niż 5 dni, aktualnych na dzień złożenia, następujących podmiotowych środków dowodowych w zakresie braku podstaw do wykluczenia: a) informacji z Krajowego Rejestru Karnego w zakresie: art. 108 ust. 1 pkt 1 i 2 ustawy, art. 108 ust. 1 pkt 4 ustawy, dotyczącej orzeczenia zakazu ubiegania się o zamówienie publiczne tytułem środka karnego, sporządzonej nie wcześniej niż 6 miesięcy przed jej złożeniem;b) oświadczenia Wykonawcy, w zakresie art. 108 ust. 1 pkt 5 ustawy, o braku przynależności do tej samej grupy kapitałowej w rozumieniu ustawy z dnia 16 lutego 2007 r. o ochronie konkurencji i konsumentów (Dz. U. z 2024 r. poz. 1616), z innym Wykonawcą, który złożył odrębną ofertę, albo oświadczenia o przynależności do tej samej grupy kapitałowej wraz z dokumentami lub informacjami potwierdzającymi przygotowanie oferty, niezależnie od innego Wykonawcy należącego do tej samej grupy kapitałowej (załącznik nr 5 do SWZ);c) zaświadczenia właściwego naczelnika urzędu skarbowego potwierdzającego, że Wykonawca nie zalega z opłacaniem podatków i opłat, w zakresie art. 109 ust. 1 pkt 1 ustawy, wystawionego nie wcześniej niż 3 miesiące przed jego złożeniem;d) zaświadczenia albo innego dokumentu właściwej terenowej jednostki organizacyjnej Zakładu Ubezpieczeń Społecznych lub właściwego oddziału regionalnego lub właściwej placówki terenowej Kasy Rolniczego Ubezpieczenia Społecznego potwierdzającego, że Wykonawca nie zalega z opłacaniem składek na ubezpieczenia społeczne i zdrowotne, w zakresie art. 109 ust. 1 pkt 1 ustawy, wystawionego nie wcześniej niż 3 miesiące przed jego złożeniem,e) odpisu lub informacji z Krajowego Rejestru Sądowego lub z Centralnej Ewidencji i Informacji o Działalności Gospodarczej, w zakresie art. 109 ust. 1 pkt 4 ustawy, sporządzonych nie wcześniej niż 3 miesiące przed jej złożeniem, jeżeli odrębne przepisy wymagają wpisu do rejestru lub ewidencji;f) oświadczenia Wykonawcy o aktualności informacji zawartych w oświadczeniu, o którym mowa w art. 125 ust. 1 ustawy (załącznik nr 5 do SWZ). W celu potwierdzenia braku podstaw wykluczenia Wykonawca zamiast odpowiednich podmiotowych środków dowodowych w zakresie wymienionym w rozdz. XII ust. 5 SWZ, może złożyć certyfikat, o którym mowa w art. 124 ust. 2 ustawy, potwierdzający udzielenie certyfikatu w zakresie niepodlegania wykluczeniu (obejmującym potwierdzenie braku istnienia podstaw wykluczenia z postępowania o udzielenie zamówienia, o których mowa w art. 108 ust. 1 oraz art. 109 ust. 1 pkt 1 i pkt 4 ustawy Pzp, a w przypadku istnienia podstaw wykluczenia - obejmującym udowodnienie spełnienia przesłanek określonych w art. 22 ust. 1 ustawy z dnia 5 sierpnia 2025 r. o certyfikacji wykonawców zamówień publicznych) i/lub spełniania warunków udziału w postępowaniu;
Wykaz podmiotowych środków dowodowych na potwierdzenie spełniania warunków udziału w postępowaniu
Zamawiający przed wyborem najkorzystniejszej oferty wezwie Wykonawcę, którego oferta została najwyżej oceniona, do złożenia w wyznaczonym terminie, nie krótszym niż 5 dni, aktualnych na dzień złożenia, następujących podmiotowych środków dowodowych w zakresie warunków udziału w postępowaniu dot. zdolności technicznej lub zawodowej: a) wykaz usług wykonanych, a w przypadku świadczeń powtarzających się lub ciągłych również wykonywanych, w okresie ostatnich 3 lat, a jeżeli okres prowadzenia działalności jest krótszy - w tym okresie, wraz z podaniem ich wartości, przedmiotu, dat wykonania i podmiotów, na rzecz których usługi zostały wykonane lub są wykonywane, oraz załączeniem dowodów określających, czy te usługi zostały wykonane lub są wykonywane należycie, przy czym dowodami, o których mowa, są referencje bądź inne dokumenty sporządzone przez podmiot, na rzecz którego zostały wykonane, a w przypadku świadczeń powtarzających się lub ciągłych są wykonywane, a jeżeli wykonawca z przyczyn niezależnych od niego nie jest w stanie uzyskać tych dokumentów - oświadczenie Wykonawcy; w przypadku świadczeń powtarzających się lub ciągłych nadal wykonywanych referencje bądź inne dokumenty potwierdzające ich należyte wykonywanie powinny być wystawione w okresie ostatnich 3 miesięcy. Jeżeli Wykonawca powołuje się na doświadczenie w realizacji usług wykonywanych wspólnie z innymi wykonawcami ww. wykaz dotyczy usług, w których wykonywaniu Wykonawca ten bezpośrednio uczestniczył, a w przypadku świadczeń powtarzających się lub ciągłych, w których wykonywaniu bezpośrednio uczestniczył lub uczestniczy (załącznik nr 3 do SWZ). W wykazie Wykonawca wskazuje ponadto, w odniesieniu do każdej wykazywanej usługi: przedmiot testów, z określeniem, że dotyczyły systemu informatycznego udostępnianego w sieci Internet, w tym aplikacji internetowej wraz z jej interfejsami API, zastosowaną metodykę testów bezpieczeństwa, a także potwierdzenie, że usługa zakończyła się raportem zawierającym klasyfikację podatności w skali CVSS oraz rekomendacje naprawcze, oraz - w odniesieniu do co najmniej jednej usługi - że dotyczyła systemu przetwarzającego dane osobowe szczególnych kategorii w rozumieniu art. 9 ROD Ob) wykaz osób, skierowanych przez wykonawcę do realizacji zamówienia publicznego, w szczególności odpowiedzialnych za świadczenie usług, kontrolę jakości wraz z informacjami na temat ich kwalifikacji zawodowych, uprawnień, doświadczenia i wykształcenia niezbędnych do wykonania zamówienia publicznego, a także zakresu wykonywanych przez nie czynności oraz informacją o podstawie do dysponowania tymi osobami – sporządzony wg wzoru stanowiącego (załącznik nr 4 do SWZ). W wykazie Wykonawca podaje dla każdej osoby nazwę certyfikatu, jego wydawcę, numer lub inny identyfikator umożliwiający weryfikację oraz datę ważności, a w przypadku powoływania się na certyfikat równoważny - informacje pozwalające ocenić spełnienie kryteriów równoważności określonych w rozdz. VIII pkt 2.
Wykaz innych wymaganych oświadczeń lub dokumentów
Do oferty należy dołączyć także: 1) Pełnomocnictwo upoważniające do złożenia oferty, o ile ofertę składa pełnomocnik; 2) Pełnomocnictwo dla pełnomocnika do reprezentowania w postępowaniu Wykonawców wspólnie ubiegających się o udzielenie zamówienia - dotyczy ofert składanych przez Wykonawców wspólnie ubiegających się o udzielenie zamówienia; 3) Oświadczenie Wykonawcy o niepodleganiu wykluczeniu z postępowania oraz w przedmiocie spełniania warunków udziału w postępowaniu - załącznik nr 2 do SWZ; 4) Oświadczenie Wykonawcy o niepodleganiu wykluczeniu z postępowania w związku z agresją na Ukrainę – załącznik nr 2 A; 5) Zobowiązanie podmiotu udostępniającego zasoby do oddania mu do dyspozycji niezbędnych zasobów – załącznik nr 7 A do SWZ – jeśli dotyczy; 6) Zobowiązanie podmiotu udostępniającego zasoby do oddania do dyspozycji Wykonawcy niezbędnych zasobów – załącznik nr 7 B do SWZ – jeśli dotyczy
6Warunki zamówienia
Zamawiający wymaga albo dopuszcza oferty wariantowe
Nie
Zamawiający przewiduje aukcję elektroniczną
Nie
Zamawiający wymaga wadium
Nie
Zamawiający wymaga zabezpieczenia należytego wykonania umowy
Tak
Wymagania dotyczące składania oferty przez wykonawców wspólnie ubiegających się o udzielenie zamówienia
1. Wykonawcy mogą wspólnie ubiegać się o udzielenie zamówienia. 2. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia ustanawiają pełnomocnika do reprezentowania ich w postępowaniu o udzielenie zamówienia albo do reprezentowania w postępowaniu i zawarcia umowy w sprawie zamówienia publicznego (do oferty należy załączyć odpowiednie pełnomocnictwo) chyba, że w przypadku spółki cywilnej, z umowy tej spółki wynika sposób jej reprezentowania (do stwierdzenia czego niezbędne jest załączenie do oferty umowy spółki cywilnej). Wszelka korespondencja oraz rozliczenia dokonywane będą wyłącznie z podmiotem występującym, jako pełnomocnik pozostałych. Oferta musi być podpisana w taki sposób, by prawnie zobowiązywała wszystkie podmioty występujące wspólnie. 3. Wykonawcy wspólnie ubiegający się o udzielenie zamówienia, ponoszą solidarną odpowiedzialność za wykonanie umowy
Zamawiający przewiduje unieważnienie postępowania, jeśli środki publiczne, które zamierzał przeznaczyć na sfinansowanie całości lub części zamówienia nie zostały przyznane
Nie
7Projektowane postanowienia umowy
Zamawiający przewiduje udzielenia zaliczek
Nie
Zamawiający przewiduje zmiany umowy
Tak
Rodzaj i zakres zmian umowy oraz warunki ich wprowadzenia
Rodzaj i zakres zmian umowy oraz warunków ich wprowadzenia zostały określone w § 12 projektu umowy, stanowiącego załącznik numer 9 do SWZ.
Zamawiający uwzględnił aspekty społeczne, środowiskowe, innowacyjne lub etykiety związane z realizacją zamówienia
Nie
8Procedura
Termin składania ofert
2026-09-07 11:00
Miejsce składania ofert
Poprzez platformę e-Zamówienia: https://ezamowienia.gov.pl/mp-client/search/list/ocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417
Termin otwarcia ofert
2026-09-07 11:15
Termin związania ofertą
do 2026-10-06

Warunki i informacje dodatkowe

Informacje dodatkowe

Typ zamawiającegoAdministracja rządowa terenowa
Rodzaj zamówieniaTryb podstawowy bez negocjacji
Próg unijnyPoniżej progu
ID postępowaniaocds-148610-9117bf78-6fdf-4b4e-8544-5b17b3eed417

Najczęściej zadawane pytania

Jaki jest termin składania ofert?

Termin składania ofert upływa 07.09.2026 11:00. Pozostało 14 dni.

Kto jest zamawiającym?

Zamawiającym jest WOJEWÓDZTWO MAŁOPOLSKIE z siedzibą w Kraków.

Do jakiej branży należy to zamówienie?

Zamówienie należy do branży: Informatyka (CPV: 72254000-0).

Gdzie znaleźć pełną dokumentację?

Pełna dokumentacja jest dostępna na platformie BZP. Przejdź do ogłoszenia →

Podobne przetargi

Znajdź aktywne przetargi podobne do tego — analiza znaczeniowa i alert na kolejne